有没有人知道在Juniper Junos OS上是否有相当于shun的命令?
ASA防火墙设备上的shun命令用于阻止来自攻击主机的连接。 与命令中的值匹配的数据包将被丢弃并logging,直到手动或通过Cisco IDS传感器删除阻止function。 命令格式如下:ASA#shun [源IP] [目的IP]
我认为有像IP-Block和IP-Close这样的IP动作,
ip-action { ip-block; target source-address;}
检出O'Reilly的书 – “Junos安全”,第7和8章
http://chimera.labs.oreilly.com/books/1234000001633/ch13.html